Wildfire

統合バージョン: 5.0

Chronicle SOAR と連携するように WildFire を構成する

WildFire パブリック クラウドの API キーを取得するには、次の手順に従います。

  1. WildFire ポータルにログインします。
  2. ページ上部のナビゲーション バーで [アカウント] を選択します。
  3. API キーは [My WildFire API Keys] の下にあります。

Chronicle SOAR で WildFire 統合を構成する

Chronicle SOAR で統合を構成する方法の詳細については、統合を構成するをご覧ください。

アクション

ファイルのデトネート

説明

WildFire にファイルをアップロードしてレポートを取得します。

パラメータ

パラメータ タイプ デフォルト値 Description
File Paths 文字列 なし なし

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプト結果名 値のオプション
success True/False success:false
JSON の結果
N/A

ファイルの取得

説明

WildFire からサンプルをダウンロードして保存します。

パラメータ

なし

実行

このアクションは Filehash エンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプト結果名 値のオプション
success True/False success:false
JSON の結果
N/A

Pcap の取得

説明

WildFire からサンプルの PCAP ファイルをダウンロードして保存します。

パラメータ

なし

実行

このアクションは Filehash エンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプト結果名 値のオプション
success True/False success:false
JSON の結果
N/A

レポートの取得

説明

WildFire からデトネーション レポートを取得します。

パラメータ

なし

実行

このアクションは Filehash エンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプト結果名 値のオプション
success True/False success:false
JSON の結果
N/A

Ping

説明

Wildfire への接続性をテストします。

パラメータ

なし

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプト結果名 値のオプション
success True/False success:false
JSON の結果
N/A